Kasutaja lisamine Sudoersile CentOS 8 -s

How Add User Sudoers Centos 8

Fail sudoers on Linuxi-põhiste operatsioonisüsteemide fail, mida kasutatakse kasutajatele teatud haldusõiguste andmiseks ja süsteemi käskude täitmiseks. See õpetus lisab kasutaja sudoersile CentOS 8, mis on viimane CentOS 8 jaotus. Sudo on üks võimsamaid Linuxis saadaolevaid käske. See võimaldab kasutajal administratiivülesandeid täita nagu juurkasutaja.

Olemasoleva kasutaja lisamiseks sudoersile on kaks võimalust.

  • Kasutaja lisamine Sudo gruppi
  • Lisage kasutaja Sudoersi faili

Kasutaja lisamine gruppi Sudo

Saate anda kasutajale sudo -õigused, lisades need sudoers -failis määratletud sudo -gruppi. Mis tahes Linuxi-põhises operatsioonisüsteemis, nagu CentOS 8 või mis tahes muus RedHat-põhises distributsioonis, on sudo grupi (rattagrupi) liikmetel sudo-õigused.



Kasutaja lisamine Sudoersi faili

Seda meetodit saame kasutada juba olemasolevale kasutajale sudo -õiguste andmiseks, lisades need sudoers -faili. Selles failis on teave, mis dikteerib, milline kasutaja või rühm saab sudoõigused. See määrab ka kasutaja või grupi privileegide taseme.



Noh, me võime anda ka uuele kasutajale nende profiili loomisel sudoõigused.

Alustame ja õpime, kuidas lisada kasutaja sudo gruppi.

Lisage kasutaja Sudoers -failis Sudo -gruppi

Kiireim viis kasutajale sudo -õiguste andmiseks on nende lisamine rattagruppi. Selle rühma liikmete sudo -privileegidest piisab enamikul juhtudel. Liikmetel palutakse end kontrollida, sisestades oma paroolid juhuks, kui nad kasutavad sudo käske.



Kasutaja lisamiseks sudo gruppi sisestage käsk usermod -G ratas millele järgneb kasutajanimi Linuxi terminalis juurkasutajana või sudo -õigustega kasutajana.

Näitena kasutame kasutajanime test-user:

$sudousermod-Gratta test-kasutaja

Kui olete testkasutaja grupi rattagrupiks muutnud, logige testkasutajana sisse, täites alltoodud käsu:

$selle- testkasutaja

Pärast sisselogimist kontrollige sudo õigusi, käivitades alltoodud käsu:

$sudo kes ma olen

Kasutajal palutakse sisestada parool, sisestada parool.

See on kõik. Kasutajal on nüüd sudo privileegid.

Kui saate teate nagu kasutajat pole sudoers -failis , protsess ebaõnnestus ja kasutaja ei saanud sudo -õigusi. Palun korrake protsessi uuesti.

Kasutaja lisamine Sudoersi faili

Funktsiooni sudoers vaikimisi asukoht CentOS 8 -s on /etc /sudoers. See fail määratleb kasutajad, kes saavad administraatoriõigused, ja käsud, mida nad saavad käivitada. Kasutajale saab anda kohandatud juurdepääsu käskudele, kui need on sellesse faili lisatud. Samuti saate muuta kasutaja turvapoliitikat, lisades need sellele failile.

Kuid te ei tohiks kunagi sudoers -faili ise muuta, kuna see võib teid oma hostist lukustada, kui jätate failis vead.

Me kasutame nanoredaktorit, et avada fail /etc /sudoers, et muuta sudoersi faile.

Avage fail /etc /sudoers, täites alltoodud käsu:

$sudo nano /jne/sudoers

Kerige alla, et leida kasutajaõiguste spetsifikatsioonide jaotis, ja lisage järgmine rida:

testkasutajaKÕIK=(KÕIK)NOPASSWD: KÕIK

Ärge unustage asendada testkasutaja tegeliku kasutajanimega, kellele soovite sudoõigused anda.

Olete lubanud kasutajal käivitada sudo käske ilma parooli autentimiseta, lisades ülaltoodud rea. Erinevate käskude sisestamisega saate anda eri tasemel sudo privileege.

Uue kasutaja loomine Sudo privileegidega

Saate anda kasutajale oma profiili loomisel sudo -õigused. Uue kasutaja loomiseks käivitage järgmine käsk:

$sudoadduseri testkasutaja

Kasuta passwd käsku, et määrata kasutajale uus parool.

$sudo passwdtestkasutaja

Sisestage testkasutaja uus parool, mille soovite määrata

Kinnitamiseks sisestage parool uuesti.

Parooli seadistamine õnnestus.

Nüüd lisage kasutaja ratasrühma, käivitades käsu:

$sudousermod-Gratta test-kasutaja

Uuel kasutajal on nüüd täielik sudo -juurdepääs. Kasutajate sudo -juurdepääsu kontrollimiseks järgige jaotises Sudoers -faili kasutaja lisamine Sudo -rühma nimetatud samme.

Järeldus

Täna õppisime, kuidas anda kasutajale sudo õigusi. Õppisime kahte erinevat võimalust juba olemasolevale kasutajale sudo õiguste andmiseks.

Kasutaja lisamine Sudoersi faili Sudo gruppi oli esimene meetod, mille õppisime. See on kiireim ja lihtsaim meetod.

Teine meetod, kasutaja lisamine sudoers -faili, annab teile suurema kontrolli selle privileegitaseme üle, mille soovite konkreetsele kasutajale anda. Lisaks õppisime ka seda, kuidas saaksime anda uuele kasutajale sudoõigused.